从QQ异常判定“中毒”的案例


 一台联想品牌使用中机突然出现异常:一些软件不能正常使用,机上"瑞星也出现反常,QQ在登陆时提示需要填写登陆验证码,还时常的自动断开。

    电脑经过一技师重作系统后,有些问题依然存在,已经无法正常的工作。

    机主在联系后反映了基本的征兆后,我带上了自做工具盘进行了检测。

    问题以正版瑞星无法运行、QQ异常、加上其他一些软件无法正常使用,我下的初步结论是:中毒!

    我先对机器的设置进行一些修改,屏蔽了自动运行的一些程序。然后分别使用了自带的一款杀毒软件和两个木马专杀程序,开始查毒。

    结果证明了我的判断是正确的:三个程序分别查杀近四十多个不同的病毒和木马病毒,其中还有一个是极为厉害的:AV终结者。

    这也验证了我先屏蔽自动运行的做法是有成效的(原因可待后文:AV终结者的查杀办法和步骤),少走了弯路。

    再次打开QQ时发现,已经可以正常的工作了。再给机器打上了补丁后,再安装瑞星等软件时也没有异常现象了。检测其他软件后,都也能正常的工作了。

 

后话:技师在维护和重做系统时,因联想品牌机无法使用GHOST自恢复光盘安装,加上AV终结者的问题,使瑞星连安装都成了问题。在这种情况下,有经验的首先是修改设置,而不是去重新启动机器。只有查杀完病毒后,才能考虑其他的问题。

   AV终结者的说法有些笼统,是因为它的变种很多,危害性极为强,有些人还会说:把硬盘低格来解决,其实大可不必。需要重视的是:在感染了AV终结者的机器上,你用GHOST自恢复光盘重新安装系统也好,用还原备分也罢都无法解决这个问题,哪怕你是格式化了C盘也不行。